Hola gente,
Estoy intentando hacer funcionar OSPF sobre una VPN IPsec DialUp User.
La VPN levanta sin problemas y si pongo rutas estaticas llego sin problemas desde los 2 lados. La idea es configurar OSPF sobre esa VPN eliminando las rutas estaticas.
En principio segui este manual [Debes identificarte para poder ver enlaces.] en el cual comenta que no debe haber quick mode selector.
Pero si yo elimino las ip del quick mode selector en el lado cliente de la vpn, la vpn no levanta mas.
Osea que si lo saco no levanta el tunel y si lo pongo, ospf tampoco me funciona. Si hago un debug en el lado cliente del a VPN veo lo siguiente:
id=36870 msg="OSPF: LSA[MaxAge]: Maxage walker finished (0.000000 sec)"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: IFSM[VPNClient:10.50.0.2]: Hello timer expire"
id=36870 msg="OSPF: SEND[Hello]: To 224.0.0.5 via VPNClient:10.50.0.2, length 44"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: Header"
id=36870 msg="OSPF: Version 2"
id=36870 msg="OSPF: Type 1 (Hello)"
id=36870 msg="OSPF: Packet Len 44"
id=36870 msg="OSPF: Router ID 1.1.1.2"
id=36870 msg="OSPF: Area ID 0.0.0.0"
id=36870 msg="OSPF: Checksum 0xf99c"
id=36870 msg="OSPF: AuType 0"
id=36870 msg="OSPF: Hello"
id=36870 msg="OSPF: NetworkMask 255.255.255.255"
id=36870 msg="OSPF: HelloInterval 10"
id=36870 msg="OSPF: Options 0x2 (*|-|-|-|-|-|E|-)"
id=36870 msg="OSPF: RtrPriority 1"
id=36870 msg="OSPF: RtrDeadInterval 40"
id=36870 msg="OSPF: DRouter 0.0.0.0"
id=36870 msg="OSPF: BDRouter 0.0.0.0"
id=36870 msg="OSPF: # Neighbors 0"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: LSA[MaxAge]: Maxage walker finished (0.000000 sec)"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: IFSM[VPNClient:10.50.0.2]: Hello timer expire"
id=36870 msg="OSPF: SEND[Hello]: To 224.0.0.5 via VPNClient:10.50.0.2, length 44"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: Header"
id=36870 msg="OSPF: Version 2"
id=36870 msg="OSPF: Type 1 (Hello)"
id=36870 msg="OSPF: Packet Len 44"
id=36870 msg="OSPF: Router ID 1.1.1.2"
id=36870 msg="OSPF: Area ID 0.0.0.0"
id=36870 msg="OSPF: Checksum 0xf99c"
id=36870 msg="OSPF: AuType 0"
id=36870 msg="OSPF: Hello"
id=36870 msg="OSPF: NetworkMask 255.255.255.255"
id=36870 msg="OSPF: HelloInterval 10"
id=36870 msg="OSPF: Options 0x2 (*|-|-|-|-|-|E|-)"
id=36870 msg="OSPF: RtrPriority 1"
id=36870 msg="OSPF: RtrDeadInterval 40"
id=36870 msg="OSPF: DRouter 0.0.0.0"
id=36870 msg="OSPF: BDRouter 0.0.0.0"
id=36870 msg="OSPF: # Neighbors 0"
id=36870 msg="OSPF: -----------------------------------------------------"
id=36870 msg="OSPF: LSA[MaxAge]: Maxage walker finished (0.000000 sec)"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: IFSM[VPNClient:10.50.0.2]: Hello timer expire"
id=36870 msg="OSPF: SEND[Hello]: To 224.0.0.5 via VPNClient:10.50.0.2, length 44"
Y si lo hago en el lado que seria "server" de la vpn veo lo siguiente:
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
id=36870 msg="OSPF: LSA[Refresh]: timer expired"
Espero que alguien tenga algo de informacion al respecto.
Gracias!!!!
OSPF Sobre VPN IPsec DialUp
-
- Mensajes: 1
- Registrado: 19 Feb 2013, 01:52
Re: OSPF Sobre VPN IPsec DialUp
Hola.
Yo también me encuentro en la misma situación, pudiste resolver este escenario?.
Yo también me encuentro en la misma situación, pudiste resolver este escenario?.
Re: OSPF Sobre VPN IPsec DialUp
hola que redes se van a counicar?
son varias redes de un lado contra varias redes de otro?
saludos.
son varias redes de un lado contra varias redes de otro?
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
NSE 5 - Network Security Analyst